ランサムウェアを早期に検出する方法:Nitrogen攻撃から学ぶ教訓
ランサムウェアを早期に検出する方法:Nitrogen攻撃から学ぶ教訓
ランサムウェアを早期に検出する方法に関するガイドのほとんどは、ファイルシステムの異常、通常とは異なるネットワークトラフィック、または画面上に表示される身代金要求メモに焦点を当てています。しかし、Halcyon Threat Researchが2026年5月に記録したランサムウェアインシデントは、異なるストーリーを物語っています。Nitrogenランサムウェア攻撃のケースでは、何かがおかしいという最初の兆候は、マルウェアアラートや暗号化されたファイルとはまったく関係がありませんでした。それらは運用上のものでした:システム停止、コンピューターのシャットダウン命令、タイムカード端末の停止です。攻撃者自身の活動に関連する技術的証拠が表面化したのは、数日後のことでした。
シックキッズの情報漏えい:サードパーティ製ソフトウェアの欠陥により職員データが露出
シックキッズの情報漏えい:サードパーティ製ソフトウェアの欠陥により職員データが露出
トロントの小児病院「シックキッズ(SickKids)」は、現在および元従業員と求職者の個人情報が露出したサイバーセキュリティインシデントを確認した。病院によると、この情報漏えいは自社ネットワークへの直接攻撃ではなく、組織が使用するサードパーティ製ソフトウェアの欠陥に起因するものだという。
自律型ランサムウェア攻撃で悪用されたClaude Code
自律型ランサムウェア攻撃で悪用されたClaude Code
新たな週次サイバーセキュリティ速報により、セキュリティチームが数ヶ月前から警告してきた事態が浮上した。攻撃者はもはやフィッシングメール作成に人工知能を使っているだけではない...
マレーシア2026年上半期ランサムウェアレポート:保険会社が標的に
マレーシア2026年上半期ランサムウェアレポート:保険会社が標的に
マレーシアの2026年上半期を対象とした新しいランサムウェアレポートは、犯罪グループが標的の選定方法と要求額の設定方法において、憂慮すべき高度な巧妙さを持っていることを明らかにしている。広く網を張って支払いを期待するのではなく、攻撃者は今や攻撃前に被害者の内部文書を読み、組織がサイバー保険に加入しているかどうか、また加入している場合その補償額がいくらかを具体的に把握している。その結果、保険金詐取を目的とした二重恐喝のパターンが生まれ、犯罪者は保険証券でカバーされる額の直下に要求額を設定し、被害者と保険会社の双方にとって支払いが最も抵抗の少ない道であるかのように感じさせている。 これは単一の派手な侵害の話ではない。これは、マレーシアにおけるランサムウェア活動がどれほど日常的かつ体系的になっているかを捉えたレポートであり、ひいては同じ手法がすでに他の市場にも広がっている可能性が高いことを示している。
AnMedのFacebook乗っ取り:マルウェアなしの恐喝が現実に
AnMedのFacebook乗っ取り:マルウェアなしの恐喝が現実に
2026年8月11日、サウスカロライナ州に拠点を置く非営利医療システムAnMedは、公式Facebookページが乗っ取られ、身代金要求が投稿されていたことを発見した。乗っ取りの背後にいたグループは...
Discordアカウントが漏洩したか確認する方法
Discordアカウントが漏洩したか確認する方法
Discordはこの1年、サードパーティベンダーのインシデントによるカスタマーサービスデータの流出から、プラットフォームが機密性の高いユーザー情報をどう扱うかへの広範な監視まで、セキュリティ上の頭痛の種に対処してきました。Discordやその他の主要なソーシャルプラットフォームを使っているなら、あなたのデータが本来あるべきでない場所に出現した可能性は十分にあります。良いニュースは、漏洩状況を確認してその後の対策を講じるのに、高度な技術スキルは必要ないということです。明確な手順があれば十分です。
Qilinが2026年の記録的なランサムウェア恐喝の波を牽引
Qilinが2026年の記録的なランサムウェア恐喝の波を牽引
2026年のランサムウェア恐喝は新たな最高水準に達しており、その急増に最も関連付けられているグループがQilinです。脅威の状況を追跡するセキュリティ研究者たちは、今年をデジタル恐喝の新時代の確立と表現しています。攻撃者はファイルを暗号化するという時間のかかる騒々しいプロセスをますますスキップし、データを盗んで漏洩させると脅す直接的な手法に移行しています。一般のインターネットユーザーや中小企業経営者にとって、この変化は単なる被害者数の数値そのものよりも重要です。
ClopのPTCハッキング:6月の脆弱性悪用、7月の脅迫メール
ClopのPTCハッキング:6月の脆弱性悪用、7月の脅迫メール
Clopとして知られる恐喝グループは、特定の手法でその名を知られています:広く使われているエンタープライズソフトウェアの重大な脆弱性を見つけ、可能な限り多くの被害者に対して静かに悪用し、数週間から数か月後に脅迫メールを送って金銭を要求するというものです。同グループの最新キャンペーンに関する報道によると、このパターンはPTCの製品ライフサイクル管理(PLM)ソフトウェアでも繰り返されました。Clopは6月にPTCのシステムの重大な脆弱性を悪用したと考えられていますが、被害者が脅迫メールを受け取ったのは1か月後の7月になってからでした。
ランサムウェアの二重恐喝はあなたのデータにも及ぶ
ランサムウェアの二重恐喝はあなたのデータにも及ぶ
ランサムウェア集団が企業のネットワークに侵入すると、見出しは通常、企業に焦点を当てます。ロックされたシステム、停止した業務、暗号通貨での身代金要求。しかし、実際の被害はますます、まったく別の誰かに及んでいます。その企業のデータベースに保存されていた個人情報を持つ顧客たちです。ランサムウェアによるデータ侵害は、企業に金銭的損失とダウンタイムをもたらすだけではありません。あなたの名前、住所、社会保障番号、あるいはアカウント認証情報が、そのデータを販売または公開するあらゆる動機を持つ犯罪者の手に渡る可能性があります。
Medusaランサムウェア:米連邦機関が医療向けガイダンスを更新
Medusaランサムウェア:米連邦機関が医療向けガイダンスを更新
医療機関に対する一連の攻撃を受け、米連邦機関はMedusaランサムウェアに関する共同ガイダンスを更新した。この勧告では、被害者に48時間以内の対応を求める身代金要求文書や、盗まれたデータが公開される前に1日延長するために1万ドル分の暗号通貨を支払う選択肢など、このグループの活動方法が詳述されている。